鼎味运营后台 · 完整能力原型
设计范围与来源
本轮用户明确要求:以提供的 web-admin-prototype-REQ-005-e225b1e.tar.gz 为底座,结合小程序最新主色与逻辑,完成架构各模块功能原型及用户故事。来源包来自另一项目,REQ-005、API路径、绿色Foundation和运行阶段不继承为鼎味事实。导入包保留原处;采用的原始字体、图标与结构CSS在 workbench/foundation/,指纹见 provenance.json,字体OFL许可证随包保留。
业务事实以架构事实源索引为入口;确认机制读CONFIRMATION-POLICY,交易边界读TRANSACTION-INTEGRITY,未决项只引用DECISIONS。Study29和旧演示数据不再解释当前政策。本轮是设计与架构规划,不新增、锁定或绑定REQ,不修改原型代码;Foundation状态不变。
2026-09-29修订:后台业务支撑的当前设计见业务机制与异常处理。下文区分现有预览与目标设计;现有代码、生成故事中的旧动作不构成规则依据。
视觉派生
保留底座的深色导航、顶部工具、模块页签、台账、结构化表单、影响复核和详情结构。鼎味语义token编译到后台:暖纸页面、浅暖分区、深暖墨正文、胭脂主行动、青灰成功与棕黄关注。状态始终有文字和形状。主色改变不把所有状态都涂成品牌色。
2026-09-29 按用户反馈纠正视觉方向:以底座的深墨摘要、原版半调波谱、连续浅色渐变、开放式台账、等宽行序、像素状态和渐隐短分隔为设计主线。通过留白和字号层级组织事实;不再以高密度为由缩小文字、增加封闭卡片与逐行网格。详情、表单、日历和作业看板共同继承这套语言。默认入口按全局经营组织,责任人是筛选与异常处理维度,不采用个人待办导航;设计解释在工具栏「设计说明」展开,不占日常工作区。原型场景切换位于独立说明条。
当前结构:两层 Workspace
当前预览已接入两层Workspace:全局经营管理+单客户下钻。两层共用业务对象、权限和操作结果,不新增个人工作台、接待或交班体系。结构已接入不代表跨域业务闭环已实现;下表为现有原型能力盘点,不是目标菜单数量约束。
当前信息架构
监控平台第二轮推导:从固定向导到能力组合 · 2026-09-29
状态:本节是新目标交互设计,未修改当前页面代码,不把文档当已实现。下节“第一轮”的六个工作面和四步向导仍为正在运行的原型。规范语义唯一来源是平台主讲;本节只讲任务、页面和验收,不另定状态机。沿用当前品牌与后台Surface,不新建REQ或Foundation。
研究后的取舍
蓝鲸参考证据及适用范围见主讲§1。借鉴能力复用与场景组合,不复制全量运维菜单、CMDB或任意脚本控制台。不是“每个例子一条向导”,也不是“把专业表单翻译成中文”:由平台承担查询类型、范围、窗口、动作兼容性和异常出口的检查,使用者仍有表达需求的能力。
| 方案 | 判断 |
|---|---|
| 给当前四步向导继续塞选项 | 不采用为核心:数据探索仍缺失,跨步骤看不到条件变化对结果的影响 |
| 全量复制蓝鲸模块与流程画布 | 不采用:引入没有当前任务依据的维护面;业务人员要先学工具才能表达需求 |
| 查询、策略、响应独立复用;场景模板作为入口 | 采用:理解成本落在逐步展开与系统校验,代价是依赖版本、运行解释和组合测试必须补齐 |
三个核心工作面的设计卡
| 设计项 | 数据探索 | 策略工作台 | 事件处置台 |
|---|---|---|---|
| 谁/何时 | 运营已有数据、想判断趋势或设提醒;无需经过采集管理 | 配置者建立判断,维护者调整已有策略 | 值班人员收到通知或主动查未结事项 |
| 唯一主任务 | 把需要观察的数据查明白 | 把判断及响应意图配置成可验证策略 | 判断发生了什么并完成当前责任 |
| 决定什么 | 口径/范围是否对,是否有必要建规则 | 谁会被命中、何时触发、做什么、何时停止 | 接手、补资料、执行、升级还是核验 |
| 信息与来源 | 信号定义、授权维度、查询结果、质量与水位;来源缺失单列 | 固定查询修订、条件树、事件模式、响应引用及试算证据 | 触发快照、当前观察、分派、投递和执行回执;不拼成单一状态 |
| 正常/异常出口 | 保存查询、加入视图、创建策略;无数据保留配置,越权拒绝,失效信号给修复入口 | 保存草稿、试算、观察、发布;不支持组合就地解释;依赖变化重试算;冲突保留草稿 | 接单/交接/验证;无值班升级,失败与UNKNOWN按步骤留责;终态不得复活 |
| 意群与焦点 | 查询条与图表一起;图旁显示单位、覆盖和当前分组,不以大数字占满 | 左侧配置意图,右侧显示可核对的命中结果;底部放发布影响 | 主区放当前阻塞、责任和下一动作;证据与执行轨迹同上下文 |
| 导航 | 侧栏直达;趋势/明细是同一查询的Tab;接入新数据是次级跳转 | 侧栏直达策略列表;详情Tab为配置/运行记录/修订,保持同一策略 | 侧栏直达事件列表;详情的证据/执行/历史为同一事件视角 |
| 删去/保留 | 去掉强制新建采集,保留口径和缺失质量 | 去掉固定高阈值+低恢复的唯一表单,保留试算和草稿门禁 | 去掉“所有操作都成功即恢复”,保留明确完成依据与未结外部效果 |
辅助维护面按不同任务分开:数据接入维护来源;响应方案维护可复用通知/工单/套餐组合;通知和值班维护渠道及接收人日历;处理套餐维护获准动作流程。它们不成为用户每次创建策略必须逐页访问的前置清单。原“自愈套餐”目标更名为“处理套餐”,自愈是其中一种用途,不能用命名排除增援等协作。
A. 数据探索:先让人看懂自己正在使用什么
主区上方为可搜索信号选择器,结果同时显示名称、单位、口径摘要、来源和时效;不只给名字相似的指标列表。选中后展开范围过滤、分组、统计方式与时间窗口。数据定义的维护者决定允许组合,普通用户不需要选择Prometheus函数。
图表占据主要视觉位置,用于验证趋势、缺口与各分组差异;不是装饰。旁边给出数据质量、有效范围和最近水位,明细Tab保留相同查询。颜色只区分序列与未知区间,不在尚未创建规则时把高值自动涂成异常。相邻放“保存查询”和“创建策略”;保存查询不会启用通知。
从这里进入策略时携带查询快照,返回保留查询条件。打开源数据或响应方案的侧面详情不能丢失草稿。已有查询被他人更新,既有策略仍固定旧修订,并提示可比较升级,不静默换口径。
B. 策略工作台:编排意图,不强制背着四步走
首建可有顺序引导,但四个配置区可展开回看,修改一处立即标出哪些试算已失效。桌面建议约三分之二配置、三分之一验证;窄屏按同一顺序纵排,阻断原因不藏在侧栏。不是增加固定宽度和大面积深色说明板。
策略名称 草稿 / 保存
┌─配置主区──────────────────┬─验证区──────────────┐
│ 观察什么:已选查询、范围、分组 │ 实际序列 + 阈值 + 命中区间 │
│ 如何判断:条件、窗口、数据要求 │ 命中对象 / 未知对象 │
│ 何时触发:模式、重复与生效时段 │ 本次预计产生的响应 │
│ 触发之后:响应方案、参数绑定 │ 影响与阻断,不只复述文字 │
└─────────────────────────┴───────────────────┘
试算覆盖与配置版本 仅观察 / 审核启用
默认显示当前任务必需字段;AND/OR、分级等按“添加条件/分级”展开。连续异常显示恢复条件,周期首次显示周期/时区,边沿显示重新触发条件;由用户意图和能力选择,不按订单/设备名称写死。每次选择都保留系统解释和可用参数边界。
试算同时给出“命中了哪些对象”和“会产生几次响应”,采样点命中次数不能冒充通知次数。对没有触发的对象也给原因:未满足持续时间、数据未知、已在本周期触发、策略仅观察、静默中、无可用接收人。历史试算模拟通知,不真正投递;历史覆盖不足明确不能推断。
响应方案在策略内显示可读摘要和参数表,必要时侧面查看完整步骤。不存在可用方案时可以保存草稿、发起维护请求,不能偷偷降级成无通知策略。方案编辑属于独立维护任务;客服只绑定已经授权的参数,不获得脚本权限。
C. 事件处置台:让执行过程成为可以判断的事实
列表不只展示红点和异常数:按待分派、待响应、处理中、待验证等任务视角过滤;每行有对象/范围、触发依据、当前责任人、等待时长与阻塞。故障和协作可分筛选,但共用责任与执行组件,不维护两个重复工单系统。
详情开场先给当前结论,例如“备勤组尚未响应,已送达,等待接收;达到预算后升级至现场主管”,不是“告警成功”。中部并列触发时证据与当前观察,防止当前值覆盖原依据;下方以紧凑步骤轨迹展示投递→接受→完成,各步骤可展开请求和回执。只有正在等待决策的步骤强调颜色。
动作区由事实决定:通知失败提供查原请求/获准备用渠道;没人接单提供升级;已接受等待完成核验;结果未知提供回源核验。未接通的渠道显式不可运行,而不是在渠道名称后画绿色勾。关闭时展示缺哪项证据,不能只输入备注就消除所有未结义务。
不同人维护不同层,但使用同一模型
| 使用者任务 | 默认可见 | 平台承担 |
|---|---|---|
| 运营配置提醒 | 已有指标、范围、条件、推荐响应及试算 | 查询转译、单位、周期、重复影响、数据覆盖检查 |
| 值班处理事件 | 证据、责任、下一动作、时限 | 关联投递与执行、保留未知结果、停止重复催单 |
| 平台维护能力 | 连接器、类型/兼容性、受控动作、方案版本、路由 | 发布校验、依赖影响、审计与权限,不提供绕过源门禁的后台 |
权限依据仍由Identity与平台合同提供,这不是新岗位授权表;演示角色不能证明生产分权。
三场景的同构推演与反证
以下均为设计推演,非已运行测试;数值为合成例子,不是食品安全标准或运营承诺。
| 配置轴 | 累计量增援 | 设备温度越界 | 作业无进度 |
|---|---|---|---|
| 数据 | 已有日累计量,按站点分组 | 每台设备实时测量 | 每个作业实例的进度年龄和来源健康 |
| 判断 | 当前统计日值>200 | 持续高于演示上界T | 无进度超过演示预算B;心跳不能替代进度 |
| 事件模式 | 周期首次 | 持续异常,独立恢复窗口 | 持续异常,依据新进度/合法结束恢复 |
| 响应 | 通知→等待接受→超时升级→核验协作 | 通知→获准查询→人工处理→新观察核验 | 查询原任务→未知继续核验→必要时有权接管 |
| 不得作的推论 | 送达不等于到岗,次日不结束昨日任务 | 传感器失联不等于温度恢复 | 请求超时不等于任务没执行;不盲目重跑 |
累计量模板拿掉鼎味词汇后,必须能换成其他计数信号;换成待处理量时应允许选持续异常模式,而非固定每日一次。三场景不是三个硬编码页面,而是同一编辑器按能力渲染。对无能力的组合拒绝并解释,不能以提供任意表达式冒充通用。
本轮覆盖盘点与下一轮进入条件
| 编号 | 必须验证的行为 | 当前证据与缺口 |
|---|---|---|
| UI-M01 | 已有指标进入配置,不新建采集 | 当前原型有专项浏览器证据;尚无查询组合 |
| UI-M02 | 过滤、分组、窗口及统计方式形成相同预览/执行语义 | 本轮文档推演;待原型与共享模型测试 |
| UI-M03 | 累计快照不可重复求和;今日与滚动窗口不同 | 主讲新增约束;待错误输入测试 |
| UI-M04 | 三种事件模式可配置,试算区分采样命中/响应次数 | 当前只支持固定异常和日累计特例;待替换 |
| UI-M05 | 无数据、过期、部分对象缺失不误判健康 | 当前有来源延迟验证;部分覆盖与查询水位待实现 |
| UI-M06 | 响应方案复用,套餐按输入/能力/权限匹配 | 当前按package判断兼容,不能代表目标模型;待重构 |
| UI-M07 | 无人接手、失败、UNKNOWN与超时升级可达 | 当前有人工模拟;缺真实时间推进和完整分支 |
| UI-M08 | 接单与升级竞争、跨日和重复回执不重复动作 | 文档已有规则;待确定性时钟及竞争测试 |
| UI-M09 | 查询/模板变更不静默覆盖已发布配置 | 当前有有限版本/草稿测试;完整依赖修订与回退待实现 |
| UI-M10 | 权限、离开续办、只读、空态、无接收人 | 当前部分场景有证据;新编辑器必须重新执行 |
| UI-M11 | 桌面/窄屏实际截图,焦点信息能支持判断 | 本轮尚未改画面,不能借旧截图验收新布局 |
| UI-M12 | 三场景同模型且替换信号不改核心代码 | 本轮完成纸面反例;运行验证未完成 |
推进顺序:先查询与事件/响应模型、确定性模拟时钟和反例 → 数据探索与策略工作台 → 响应配置与事件处置 → 三场景贯穿验证及截图复查。不能以页面数到齐作为通过。当前原型不覆盖的能力继续明示,未完成就不宣称平台定型。
本轮取舍与文档维护由主设计/架构会话负责;生产Owner、通知供应商、响应预算、值班安排待D-15/D-07,不在原型补造。下一轮旧localStorage记录需版本迁移或保留只读历史,未经核对不能升级为新生效策略;保留当前页面及数据直至新路径验证,不清空用户演示记录以换取通过。
通用监控平台交互规划 · 2026-09-29
本轮反馈修正:已有数据的使用者不应被迫“新建采集”。sources/new默认提供已采集信号及口径,新增采集作为独立次级路径。对累计量的阈值触发增加“通知协作”目的,不套用故障恢复低阈值;示例为北京时间当日、城南、已成立订单累计数(合成口径,不等于待打包订单)。严格大于200才触发,同策略/范围/统计日一次;通知送达、备勤接受、行动核验分别记录,日切不假装昨日工作已完成。触发后的工作数量和岗位安排仍需人员判断。
对应设计卡增量:使用者是已有数据的业务人员;任务是让数据触发行动;必须同时看指标来源/单位/周期/范围、阈值、接收组和行动说明。增援完成不以指标回落证明。取消强制采集和恢复阈值输入,保留未知数据阻断、跨范围拒绝和旧记录不覆盖。次数规则本轮为日累计示例的设计提案,可继续由体验反馈调整,不设为所有监控默认。
本节承接通用平台架构,替代下方上一轮“3条固定规则+只读值班”的目标交互;旧实现与本地记录保留作历史,不作为新版规则来源。本轮为现有后台Surface的模块扩展,不发布新Foundation、不新增REQ、不连接实际Prometheus或发出外部动作。
| 设计项 | 本轮取舍 |
|---|---|
| 使用者与触发 | 日常值班人员看风险与处置;配置人员在新增对象、规则不合适或责任变化时进入配置。两类任务不强制经过同一Dashboard |
| 唯一主任务 | 监控视图判断现在需关注什么;接入页保证数据可信;策略页把意图变成可验证判断;处置页完成一件事件;通知和值班保证有人接手;套餐页解释与试验自动处置 |
| 需要判断 | 对象/数据是否匹配、规则会命中谁、通知能否找到人、自愈会做什么以及是否允许;不要求理解PromQL |
| 信息来源 | 独立合成监控空间,源样本→同一规则模型→试算/告警/解释;不读取真实监控服务,不修改业务订单;显式标记样例及运行限制 |
| 动作与出口 | 添加样例接入并测试、分步编辑规则、返回修改、保存草稿、样本试算、观察/演示启用、扫描、接单、自愈模拟、人工接管与关闭;数据延迟/无值班/权限/旧版本/保存失败明确拒绝或保留责任 |
| 意群 | 配置主区只展示当前一步,旁侧持续回读规则;处置主区优先展示触发证据和下一步,规则/通知/工单/执行同上下文;入口不堆大数字 |
| 导航 | 监控作为独立工作区,共享后台壳和品牌;侧栏六个直达任务。策略创建四步:对象数据、判断条件、响应、试算启用;告警详情内看证据与处理,不跨多个列表拼查 |
| 删去与保留 | 替换固定监控规则和只读配置作为主入口;保留旧演示记录而不自动迁移。先实现有限但贯穿的数值阈值流程,不以不能验证的自由表达式/拖拽画布冒充通用能力 |
体验主线:监控视图 → 策略 → 从通用样例/鼎味场景开始 → 选择数据 → 修改条件并即时回读 → 配置通知与获准套餐 → 看6个合成采样点的试算 → 保存观察或演示启用 → 扫描生成告警 → 在事件内接单/模拟自愈/核验。已有接入、值班、套餐均可直接进入,不强制按向导重走。
视觉沿用暖纸、深墨、胭脂行动和开放台账。深色区域用于解释即将执行的完整规则,而非放大计数;数据有效性和危险动作不折叠。步骤页保留输入与草稿;窄屏先主表单、后回读,不用缩小字体容纳双栏。
本轮实现与明确边界
- 当前入口为
#observe/home,六个任务侧栏直达。旧#operations-exceptions、#monitor-policies作为新版入口别名;原业务恢复台账仍属源业务,不混同新事件。上一轮固定规则记录留在原本地字段,不静默迁移或删除。 - 配置支持数值高阈值、0—5分钟连续样本、独立低恢复阈值;每步实时回读。草稿可保存与刷新恢复,离开未保存策略有确认;试算使用相同评估函数,配置或样本变更后必须重算。业务经办可保存,独立复核演示岗才能发布观察/启用。
- 显式运行合成检测后,观察策略只记录判断,启用策略自动建工单、按当前值班快照分派并排入套餐。已有事件固定触发规则版本,改为观察不遗弃旧事件。重复扫描不重复建单;来源延迟不恢复。
- 数据接入测试、路由编辑、套餐尝试预算和处置操作均保存于现有浏览器记录的独立
monitoringPlatform字段;保留原业务记录,沿用备份与重置。数据恢复演练明确注入合成观察,触发快照保留,绝不修改原订单/支付/配送。 - 套餐执行是手动选择合成回执的演练,不是后台自动调用。仅查询型示例;保留每次尝试、未知与失败、预算耗尽、人工接管、独立关闭门禁。生产并发、服务身份和审批分离不由前端演示角色证明。
- 尚未实现:任意条件组合/低阈值和复杂窗口、真实历史试算/PromQL编译发布、版本差异/回退界面、动态套餐编排与新增连接器、场景包安装、跨日排班/真实通知回执/升级时钟、批量治理及生产隔离。当前接口不伪装这些已可用;后续优先依据本轮使用反馈细化,不以六个页面齐全声称平台完成。
客户检索与监控告警 · 2026-09-29
本轮仅调整交互原型,不创建REQ或生产监控集成。以下卡片为这两个入口的当前设计依据。
| 设计项 | 客户检索 | 监控告警 |
|---|---|---|
| 使用者与触发 | 经办人员收到姓名、电话尾号或业务编号,需要定位客户 | 值班人员发现系统触发的告警,需要判断影响与责任 |
| 唯一主任务 | 找到正确客户及其相关业务,不先看客户经营Dashboard | 处理监控事件,非全部异常状态的汇总 |
| 判断 | 是不是这位客户、是不是这笔业务、该去哪办理 | 什么条件触发、影响什么对象、是否已分派、接下来由谁处理 |
| 必要信息及来源 | Customer身份与脱敏联系方式;授权业务记录的显式customerId关联 | 已设策略、源对象版本与状态、检测时刻、告警事件、关联工单和排班快照 |
| 动作与出口 | 按姓名/尾号/编号检索;命中业务可直达;无结果与无权限不泄漏范围外记录 | 检测自动建单与分派;接单、回源处理、重新检测、核验关闭;来源缺失不能恢复,无排班进入待分派 |
| 意群 | 搜索→身份辨认→匹配依据/业务入口;不以卡片计数抢夺注意力 | 事件与影响为主,工单责任并排,规则/时间/轨迹次级展开;阻断突出 |
| 导航 | 侧栏直达结果列表,不另设检索概览 | 告警处理为主入口;活动/历史为同一事件的视角;策略与排班在独立配置页,不做前置入口墙 |
| 取舍 | 去掉客户大数字、重复概览入口;保留身份、脱敏联系、范围和匹配来源 | 不把所有待办都升级成告警;保留原业务异常恢复台账作为源业务历史,不冒充自动工单 |
监控闭环与事实边界
已设监控项 → 检测源事实 → 同规则/对象/范围的事件去重 → 自动创建唯一工单 → 按发生时刻匹配值班路由 → 接单并回源处理 → 检测恢复 → 核验关闭工单。
- 业务Owner定义监控条件和合法恢复状态;Platform承载检测、事件、路由、工单与审计,不拥有退款、取消或质量放行权限。
- 告警恢复与工单完成独立。来源缺失、未知或中间态不代表恢复;关闭必须有明确恢复事实与处理记录。工单终态不复活;恢复后再触发是新事件、新工单。
- 重复采样更新同一事件,不重复派单。未匹配排班保留工单为待分派;自动建单失败、通知失败、超时升级都必须可观察并按原身份重试,不能丢事件或借此重放资金动作。
- 本轮原型用三条即时状态规则演示(收款未知、退款未知、渠道映射冲突),不把正常未确认订单当告警。时长阈值、静默、升级、值班人员与SLA仍按架构D-07待定;演示姓名/排班不是正式责任授权。
- 原型检测由显式按钮触发,自动建单与分派在该次本地检测中完成;不是常驻服务。排班为只读样例;通知、分派补偿、手动转派和超时升级为后续设计范围,不宣称已接入。
- 旧浏览器记录不自动清空。告警状态单独追加到本地monitoring字段,不修改源业务记录;撤回页面改动不丢源记录。
参考:蓝鲸的告警维度路由与升级、腾讯云值班表。借鉴职责拆分;鼎味自动建工单是本项目设计,不据这些资料宣称现成集成。
最新导航编排以任务直达与页面意群为准:下表仅表示Owner与能力数量,不再对应一个前置模块Dashboard。侧栏按任务直达,顶部Tab为同任务观察面,详情专注当前对象。当前数据与异常使用明暗层次,政策与其他工作按需展开。
| 导航组 | 业务上下文 | 工作区数量 | 关键设计 |
|---|---|---|---|
| 交易与交付 | Commerce | 10 | 订单、价格、收款、退款、售后、变更协调、对账、报价、优惠权益、替代 |
| 交易与交付 | Demand | 8 | 每日确认、预约承诺、能力、周期、费用、留存跟进、服务约定、周期权益 |
| 交易与交付 | Fulfillment | 8 | 任务、工位、观察、包裹、配送、回收、能力发布、履约计划 |
| 商品与供给 | Catalog | 4 | 商品规格、菜谱映射、内容、发布回退 |
| 商品与供给 | Supply | 8 | 接收、物料账、质量、分配、转换、追溯、召回、能力 |
| 客户与协作 | Customer | 8 | 客户、地址偏好、个人计划、服务事项、团长、隐私、个人菜卡、用途限制 |
| 客户与协作 | Channel | 5 | 渠道账户、映射、导入、回传、账单观察 |
| 经营与治理 | Finance | 7 | 经济来源、分录调整、期间、科目规则、总账试算、核算主体、期初迁移 |
| 经营与治理 | Analytics | 5 | 经营指标、口径、质量问题、重算发布、受控导出 |
| 经营与治理 | Identity | 9 | 账号、组织岗位、角色、范围、会话、服务主体、导航能力、任职指派、授权解释 |
| 经营与治理 | 公共机制 | 10 | 交接、异常、通知、文件、调度、字典、参数、审计、监测、能力目录 |
公共机制不计作第十一个业务上下文。具体范围与动作见 COVERAGE.md;逐结果故事见 stories.md;可执行步骤见 flows.md;关键端到端设计见 CROSS-FLOWS.md。
对象与交互
每个功能有独立业务字段、状态前置、输入要求、影响说明和回执。共用框架负责列表筛选、详情、弹窗、导航、持久化及异常呈现;业务语义来自 design-source.py 的逐项定义。任务另有看板,确认与计划另有周视图,费用有边界试算,追溯与召回有流程视图。
处理流程:对象详情 → 填写依据 → 核对影响 → 明确确认 → 保存回执 → 查看同一对象。取消不写入,返回修改保留输入;重复请求返回原回执。每次历史记录可展开原请求与当次依据;已接受的本域直接字段同步列表摘要,未核验提案保留原来源值,不改其他领域的事实。派生余额不靠覆盖源账面量模拟。结果未知的外部动作保留请求身份与待核验状态,查询原请求后收敛。
写入守卫包括范围、角色、对象版本、独立复核、可退额度、加工平衡、期间条件、素材状态、公开字段、作业门禁与回执完整性。门禁来源在本轮仍为合成核验输入,不能代替生产源事实校验。
当前业务不变量
- 一次付款可覆盖多单;订单不跨配送日和地址,独立确认时段拆分商业范围。同日多单与合并配送不合并授权。
- 付款核验且订单成立后即可确认未来多天,无需每日重复;默认配送日北京时间16:00截止,严格早于截止才能接受。未确认自动取消,已确认照常配送;某日取消不影响其他日。
- 满120分钟免费是费用边界,不是关单线;先验承接资格再报价。其余费用档位待D-01,不把预填金额当有效政策。
- 配送停止、订单取消、资金核算与退款分别记录。D-05未决,不默认留存、余额、即时退或整批后退;按实际重量计价,D-04未定部分不靠手填金额通过。
- 取消/换菜与开工由同一执行门禁裁决;终态旧单不恢复,换菜保留停止证据、新单谱系和新授权。改址改时走受控变更,不覆盖成交快照。资金UNKNOWN查原目标,备注不证明成功。
- 源事实由原Owner改变,关联页面不串联多个写操作假装事务完成。
- 物料账追加更正;质量观察不等于放行;追溯绑定不等于包裹已交付。
- 收款不等于会计收入;平衡、期间、来源唯一性分别核对。
- 派生视图不反写业务源;来源缺失不能填零;技术执行成功不代表业务完成。
保存、恢复与维护
本地存储仅使用 dingwei.admin.prototype.workbench.1。可在原型条下载记录备份、确认后重置;不会修改小程序记录。读写失败明确拒绝,禁止静默清空旧记录后宣称保存成功。另一窗口变化会提醒,提交重新读取并核对对象版本;这仍不是生产并发事务保证。
当前演示动作在 design-source.py,不是业务事实源;页面组件在 app.js、状态处理在 model.js、外观在 bridge.css/workbench.css。build-design.py生成目录与token分发副本,build-stories.py生成故事和场景输入;cases/coverage只由项目Harness生成。原始底座资产保持原样。本轮不运行生成器,代码与生成目录仍待按新设计同步,不宣称已修复。
维护与设计复核责任:本轮主会话。正式业务政策由用户/相应业务负责人确认;精确角色、质量政策、会计政策和实现负责人尚未指定。未决项唯一登记在架构DECISIONS;CROSS-FLOWS只作引用,不以“已有按钮”销项。
评审与回退
新入口在原后台独立预览端口4302。原 site/ 资产继续保留供回退,但不混入新导航。回退可将server.mjs的入口切回旧工作台并重启预览容器;不删除新本地记录。没有生产系统变更、数据库迁移、资金执行或远程发布。